[发明专利]一种可信自助服务系统的建立方法有效

专利信息
申请号: 201410567890.4 申请日: 2014-10-21
公开(公告)号: CN104333450B 公开(公告)日: 2017-12-19
发明(设计)人: 魏革;代彪;薛立徽;任香;魏毓璟 申请(专利权)人: 广东金赋科技股份有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06;H04L29/08
代理公司: 北京慕达星云知识产权代理事务所(特殊普通合伙)11465 代理人: 陈芳
地址: 528200 广东省佛山市南海*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 可信 自助 服务 系统 建立 方法
【权利要求书】:

1.一种可信自助服务系统的建立方法,其特征在于,包括以下步骤:

自助终端向服务端发送终端在平台的身份信息,所述服务端将所述终端在平台的身份信息发送给平台信任服务模块;

所述平台信任服务模块判断所述终端在平台的身份信息是否对应一个有效的密码模块密钥,如果是,所述平台信任服务模块向所述服务端发送验证成功消息,所述服务端允许所述自助终端的访问;否则,所述平台信任服务模块向所述服务端发送验证失败消息,所述服务端拒绝所述自助终端的访问;

所述服务端接收到所述自助终端的访问之后,还包括:

所述服务端向所述自助终端发送安全要求信息;

所述自助终端从所述安全要求信息中提取安全属性,根据所述安全属性生成映射关系获取请求,将所述映射关系获取请求发送给所述平台信任服务模块;

所述平台信任服务模块根据所述映射关系获取请求,获取安全属性,根据所述安全属性,查询对应的属性映射关系证书和最新的证书撤销列表,将查询到的属性映射关系证书和证书撤销列表发送给所述自助终端;

所述自助终端基于所述属性映射关系证书和所述证书撤销列表,与所述服务端进行平台完整性的远程证明;

所述自助终端通过所述服务端向所述平台信任服务模块发送终端在平台的身份信息之前,还包括:

所述自助终端向所述服务端发送终端在平台的身份密钥证书;

所述服务端向所述自助终端发送随机数和远程证明请求;

所述自助终端获取完整性度量结果,使用所述终端在平台的身份密钥证书和所述随机数对所述完整性度量结果进行签名,得到签名结果;

所述自助终端对所述完整性度量结果和所述签名结果进行组合,将组合得到的远程证明结果发送给所述服务端;

所述服务端从所述远程证明结果中获取所述签名结果和所述完整性度量结果,并在使用所述随机数和所述终端在平台的身份密钥证书对所述签名结果验证通过后,根据所述完整性度量结果,对所述自助终端进行完整性评估,将得到的完整性评估结果发送给所述自助终端。

2.如权利要求1所述的方法,其特征在于,所述服务端向所述自助终端发送随机数和远程证明请求之前,还包括:

所述服务端对所述终端在平台的身份密钥证书进行验证;

所述服务端向所述自助终端发送随机数和远程证明请求,具体为:

如果所述服务端对所述终端在平台的身份密钥证书验证通过,所述服务端向所述自助终端发送随机数和远程证明请求;

所述服务端对所述终端在平台的身份密钥证书进行验证之后,还包括:

如果所述服务端对所述终端在平台的身份密钥证书验证未通过,所述服务端断开与所述自助终端之间的连接。

3.如权利要求1所述的方法,其特征在于,所述自助终端向所述服务端发送终端在平台的身份密钥证书之前,还包括:

所述自助终端中的操作系统内核计算所述自助终端中的组件的完整性度量值,将所述完整性度量值添加到度量日志列表中;

所述自助终端获取完整性度量结果,具体为:

所述自助终端从所述度量日志列表中读取完整性度量值,作为完整性度量结果。

4.如权利要求3所述的方法,其特征在于,所述组件为用户进程;

所述操作系统内核计算所述组件的完整性度量值,具体为:

所述操作系统内核判断所述度量日志列表中是否包含所述用户进程的完整性度量值;

如果所述度量日志列表中不包含所述用户进程的完整性度量值,所述操作系统内核计算所述用户进程的完整性度量值,将所述用户进程的完整性度量值添加到所述度量日志列表中;

如果所述度量日志列表中包含所述用户进程,且dirty位置位,所述操作系统内核计算所述用户进程的完整性度量值,并在判断出所述用户进程的完整性度量值与所述度量日志列表中与所述用户进程对应的完整性度量值不相等之后,将所述度量日志列表中与所述用户进程对应的完整性度量值删除,将计算得到的所述用户进程的完整性度量值添加到所述度量日志列表中。

5.如权利要求3或4所述的方法,其特征在于,所述自助终端内置有安全芯片,所述度量日志列表存储在所述安全芯片的平台配置寄存器中。

6.如权利要求5所述的方法,其特征在于,所述操作系统内核计算所述组件的完整性度量值之前,还包括:

所述安全芯片对基本输入输出系统进行可信度量,并在验证出所述基本输入输出系统可信后,将系统控制权转移给所述基本输入输出系统;

所述基本输入输出系统对主引导记录进行可信度量,并在验证出所述主引导记录可信后,将系统控制权转移给所述主引导记录;

所述主引导记录对操作系统装载程序进行可信度量,并在验证出所述操作系统装载程序可信后,将系统控制权转移给所述操作系统装载程序;

所述操作系统装载程序对所述操作系统内核进行可信度量,并在验证出所述操作系统内核可信后,将系统控制权转移给所述操作系统内核。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东金赋科技股份有限公司,未经广东金赋科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410567890.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top